dsh-kubectl-guard
DeepSeek Harness策略插件,按kubeconfig context对kubectl命令设门禁:不可逆操作在非本地集群被直接拒绝,写操作需在UI审批,读操作与本地context不受限制,集群名以每会话假名替换显示。
查看原仓库英文描述
A dsh policy plugin that gates kubectl by kubeconfig context: deny irreversible verbs outside local clusters, ask for the rest.
基础信息核对
自动核对项目活跃度
数据覆盖 60% · 有限数据 · 数据截至 2026-09-16
19 次提交 · 最近推送 今天
1 个样本 · 暂不计分
2 个样本 · 暂不计分
2 位近 90 天活跃贡献者
最近发布 3 天前
1 Stars · 0 Forks
安装
dsh plugin --profile web add dsh-kubectl-guard
该插件作者推荐的安装方式与通用形式不同:README 明确 From npm 安装,包声明 dsh.bundle 自动激活,保留历史分类 misc。前置要求与注意事项请查看原仓库 README。
还没有 DSH?两步开始 →
第一步:准备 Node.js 环境
DSH 依赖 Node.js(建议 20 LTS 或更新版本)。终端里运行 node -v 能显示版本号即已就绪。
已有 Node.js:直接进入第二步。
没有 Node.js:去 nodejs.org 下载 LTS 安装包(Windows/macOS 双击安装);或用包管理器:
brew install nodewinget install OpenJS.NodeJS.LTS第二步:启动 DSH
无需安装,直接运行:
npx @deepseek-ai/dsh web浏览器打开 http://127.0.0.1:3080,在 Web UI 的插件市场里搜索 dsh-kubectl-guard,或粘贴上面的安装命令。